- 民國 103 年 04 月 14 日
-
一、私立職業訓練機構若利用電腦或相關設備蒐集、處理或利用個人資料時,針對相
關電腦系統技術,亦應有相應之管理措施,本條即臚列相關技術管理措施,供私
立職業訓練機構視其實際作業之必要予以實施。
二、本條所臚列之技術管理措施約可分為:
(一)系統存取權限之設定及實施:以認證機制,對有存取個人資料權限之人員進行
識別與控管,若認證機制使用密碼之方式時,應有適當之管理方式,並定期測
試權限機制之有效性。
(二)系統存取權限之控管:系統存取權限之設定應於必要範圍內為之,避免非作業
必要之人員得存取相關資料,增加個人資料不當外洩之風險。且應定期檢視存
取權限之必要性並適時調整。
(三)採用防火牆或入侵偵測等設備,避免儲存個人資料之系統遭受無權限之存取。
(四)存取個人資料之應用程式之控管。
(五)避免惡意程式與系統漏洞對作業系統之威脅。
(六)檔案分享軟體之控制。
(七)系統測試時,使用個人資料之程序。
(八)資訊系統變更時,其安全性之確認。
(九)檢查系統之使用狀況與個人資料存取之情形。